H3CSE园区网综合实验
H3CSE园区网综合实验
实验拓扑
实验需求
- 局域网中存在 Vlan10 和 Vlan20 两个业务 VLAN,IP 网段分别对应 和192.168.1.0/24192.168.2.0/24
- 业务 VLAN 可以在所有链路上传输数据
- SW1 和 SW2 之间的直连链路上配置静态链路聚合实现链路冗余,并提高链路带宽
- SW3 为某接入点二层交换机,与汇聚交换机 SW1 和 SW2 运行 MSTP 来对 Vlan10 和 Vlan20 的流量分担进行负载分担。要求 Vlan10 的流量优先从 SW1 转发,Vlan20 的流量优先从 SW2 转发。当链路故障,SW1 和 SW2 互为备份
- SW4 为另一接入点二层交换机,使用 Smart-link 对上行链路进行备份。要求 Smart-link 组 1 引用 MST 实例 1 (映射 Vlan10)的流量经过 SW1 的链路访问上行设备,而 Smart-link 组 2 引用实例 2(映射 Vlan20)的流量经过 SW2 的链路访问上行设备,组 1 和组 2 分别在 Vlan100 和 Vlan200 内发送和接收 Flush 报文。要求当 Smart-link 主链路故障恢复后,端口角色能够自动恢复
- SW1 和 SW2 作为汇聚层网关,运行 VRRP,Vlan10 使用 SW1 作为 VRRP 的主网关,Vlan20 使用 SW2 作为 VRRP 的主网关。
- 要求终端 PC 接入网络后,能够立即转发数据。当连接 PC 的端口收到 BPDU 后立即关闭
- 在 SW1 上配置 SSH 服务,要求只有 Vlan10 能够远程登录 SW1,登录用户名和密码都为runtime
- 在 SW2 上配置 SNMP,要求只有 PC6 能够使用 SNMP 管理 SW2
实验步骤
1.先配接入在配汇聚最后核心
2.局域网中存在 Vlan10 和 Vlan20 两个业务 VLAN,IP 网段分别对应 和192.168.1.0/24``192.168.2.0/24
3.vlan和trunk配置完成
<H3C>syst
[H3C]sysname sw3
[sw3]vlan 10
[sw3-vlan10]port g1/0/3
[sw3-vlan10]vlan 20
[sw3-vlan20]qu
[sw3]int g1/0/1
[sw3-GigabitEthernet1/0/1]port link-type trunk
[sw3-GigabitEthernet1/0/1]port trunk permit vlan 10 20
[sw3-GigabitEthernet1/0/1]int g1/0/2
[sw3-GigabitEthernet1/0/2]port link-type trunk
[sw3-GigabitEthernet1/0/2]port trunk permit vlan 1 10 20
<H3C>syst
[H3C]sysname sw4
[sw4]vlan 10
[sw4-vlan10]vlan 20
[sw4-vlan20]port g1/0/3
[sw4-vlan20]int g1/0/1
[sw4-GigabitEthernet1/0/1]port link-type trunk
[sw4-GigabitEthernet1/0/1]port trunk permit vlan 1 10 20
[sw4-GigabitEthernet1/0/1]int g1/0/2
[sw4-GigabitEthernet1/0/2]port link-type trunk
[sw4-GigabitEthernet1/0/2]port trunk permit vlan 1 10 20
4.配置聚合
<H3C>syst
[H3C]sysname sw1
[sw1]vlan 10
[sw1-vlan10]vlan 20
[sw1-vlan20]int bri 1 //创建1号聚合口
[sw1-Bridge-Aggregation1]int g1/0/1
[sw1-GigabitEthernet1/0/1]port link-a g 1 //静态聚合
[sw1-GigabitEthernet1/0/1]int g1/0/2
[sw1-GigabitEthernet1/0/2]port link-a g 1
[sw1-GigabitEthernet1/0/2]dis link-a ve
看见两个S表示已经起来
5.在聚合口配置trunk
[sw1]int bri 1
[sw1-Bridge-Aggregation1]port link-type trunk
[sw1-Bridge-Aggregation1]port trunk permit vlan 1 10 20
[sw[sw1-GigabitEthernet1/0/3]port link-type trunk
[sw1-GigabitEthernet1/0/3]port trunk permit vlan 1 10 20
[sw1-GigabitEthernet1/0/3]int g1/0/4
[sw1-GigabitEthernet1/0/4]port link-type trunk
[sw1-GigabitEthernet1/0/4]port trunk permit vlan 1 10 20
[sw1-GigabitEthernet1/0/4]qu
[sw1]dis port tr
检查那几个接口那行那几个vlan
<H3C>syst
[H3C]sysname sw2
[sw2]vlan 10
[sw2-vlan10]vlan 20
[sw2-vlan20]int bri 1
[sw2-Bridge-Aggregation1]int g1/0/1
[sw2-GigabitEthernet1/0/1]port link-a g 1
[sw2-GigabitEthernet1/0/1]int g1/0/2
[sw2-GigabitEthernet1/0/2]port link-a g 1
[sw2-GigabitEthernet1/0/2]qu
[sw2]dis link-a ver
检查配置成功没,看到两个S表示配置成功
6.现在配置trunk
[sw2]int bri 1
[sw2-Bridge-Aggregation1]port link-type trunk
[sw2-Bridge-Aggregation1]port trunk permit vlan 10 20
配置多个接口可以敲int range,敲的命令就会同时对两个接口配置
[sw2]int range
[sw2]int range g1/0/3 to g1/0/4
[sw2-if-range]port link-type trunk
[sw2-if-range]port trunk permit vlan 10 20
进入接口查看配置成功没
[sw2-if-range]int g1/0/3
[sw2-GigabitEthernet1/0/3]dis th
[sw2-GigabitEthernet1/0/3]int g1/0/4
[sw2-GigabitEthernet1/0/4]dis th
到现在为止vlan和trunk配置完成了
7.先配置生成树
<sw3>syst
[sw3]stp region-configuration
[sw3-mst-region]region-name h3c //域名叫h3c
[sw3-mst-region]revision-level 1 //级别1
[sw3-mst-region]instance 1 vlan 10 //创建实例1映射valn 10
[sw3-mst-region]instance 2 vlan 20 //创建实例2映射valn 20
[sw3-mst-region]act region-configuration //激活
[sw1]stp region-configuration
[sw1-mst-region]region-name h3c //域名叫h3c
[sw1-mst-region]revision-level 1 //级别1
[sw1-mst-region]instance 1 vlan 10 //创建实例1映射valn 10
[sw1-mst-region]instance 2 vlan 20 //创建实例2映射valn 20
[sw1-mst-region]active region-configuration //激活
[sw2]stp region-configuration
[sw2-mst-region]region-name h3c //域名叫h3c
[sw2-mst-region]revision-level 1 //级别1
[sw2-mst-region]instance 1 vlan 10 //创建实例1映射valn 10
[sw2-mst-region]instance 2 vlan 20 //创建实例2映射valn 20
[sw2-mst-region]active region-configuration //激活
[sw1]stp instance 1 root primary
[sw1]stp instance 2 root secondary
[sw2]stp instance 1 root secondary
[sw2]stp instance 2 root primary
MSTP配置完成
8.配置Smart-link
[sw4]stp region-configuration
[sw4-mst-region]instance 1 vlan 10 //创建实例1映射valn 10
[sw4-mst-region]instance 2 vlan 20 //创建实例2映射valn 20
[sw4-mst-region]act region-configuration //激活
9.关闭接口并配置Smart-link
//关闭接口
[sw4]int g1/0/1
[sw4-GigabitEthernet1/0/1]undo stp enable
[sw4-GigabitEthernet1/0/1]int g1/0/2
[sw4-GigabitEthernet1/0/2]undo stp enable
//配置Smart-link
[sw4]smart-link group 1
[sw4-smlk-group1]protected-vlan reference-instance 0 to 1 //保护vlan
[sw4]vlan 100
[sw4-vlan100]vlan 200
[sw4-vlan200]int g1/0/1
[sw4-GigabitEthernet1/0/1]port trunk permit vlan 100 200 //放行vlan 100 200
[sw4-GigabitEthernet1/0/1]int g1/0/2
[sw4-GigabitEthernet1/0/2]port trunk permit vlan 100 200 //放行vlan 100 200
[sw4-GigabitEthernet1/0/2]quit
[sw4]smart-link group 1
[sw4-smlk-group1]stp reg
[sw4-mst-region]instance 1 vlan 100
[sw4-mst-region]instance 2 vlan 200
[sw4-mst-region]active reg
[sw4-mst-region]dis th
查看配置
[sw3]vlan 100
[sw3-vlan100]vlan 200
[sw3-vlan200]int g1/0/1
[sw3-GigabitEthernet1/0/1]port trunk permit vlan 100 200
[sw3-GigabitEthernet1/0/1]int g1/0/2
[sw3-GigabitEthernet1/0/2]port trunk permit vlan 100 200
10.配置聚合链路
[sw1]int bri 1
[sw1-Bridge-Aggregation1]quit
[sw1]vlan 100
[sw1-vlan100]vlan 200
[sw1-vlan200]int ran g1/0/3 to g1/0/4
[sw1-if-range]port trunk permit vlan 100 200
[sw2]vlan 100
[sw2-vlan100]vlan 200
[sw2-vlan200]int bri 1
[sw2-Bridge-Aggregation1]port trunk permit vlan 100 200
[sw2-Bridge-Aggregation1]int ran g1/0/3 to g1/0/4
[sw2-if-range]port trunk permit vlan 100 200
11.链路访问
[sw4]smart-link group 1
[sw4-smlk-group1]flush enable control-vlan 100
[sw4-smlk-group1]port g1/0/1 primary
[sw4-smlk-group1]port g1/0/2 secondary
主端口,从端口
[sw4-smlk-group1]qui
[sw4]smart-link group 2
[sw4-smlk-group2]protected-vlan reference-instance 2
[sw4-smlk-group2]flush enable control-vlan 200
[sw4-smlk-group2]port g1/0/2 primary //主端口
[sw4-smlk-group2]port g1/0/1 secondary //从端口
12.端口角色能够自动恢复
[sw4]smart-link group 2
[sw4-smlk-group2]preemption mode role
[sw4-smlk-group2]sm g 1
[sw4-smlk-group1]preemption mode role
13.控制vlan
[sw1]int g1/0/4
[sw1-GigabitEthernet1/0/4]undo stp enable
[sw1-GigabitEthernet1/0/4]smart-link flush enable control-vlan 100 200
[sw1-GigabitEthernet1/0/4]int bri 1
[sw1-Bridge-Aggregation1]smart-link flush enable control-vlan 100 200
[sw1-Bridge-Aggregation1]int g1/0/3
[sw1-GigabitEthernet1/0/3]smart-link flush enable control-vlan 100 200
[sw2]int g1/0/4
[sw2-GigabitEthernet1/0/4]undo stp enable
[sw2-GigabitEthernet1/0/4]smart-link flush enable control-vlan 100 200
[sw2-GigabitEthernet1/0/4]int bri 1
[sw2-Bridge-Aggregation1]smart-link flush enable control-vlan 100 200
[sw2-Bridge-Aggregation1]int g1/0/3
[sw2-GigabitEthernet1/0/3]smart-link flush enable control-vlan 100 200
Smart-link配置完成
13.SW1 和 SW2 作为汇聚层网关,运行 VRRP,Vlan10 使用 SW1 作为 VRRP 的主网关,Vlan20 使用 SW2 作为 VRRP 的主网关。
[sw1]int vlan 10
[sw1-Vlan-interface10]ip address 192.168.1.252 24
[sw1-Vlan-interface10]vrrp vrid 10 virtual-ip 192.168.1.254
[sw1-Vlan-interface10]vrrp vrid 10 priority 120 //优先级
[sw1-Vlan-interface10]int vlan 20
[sw1-Vlan-interface20]ip address 192.168.2.252 24
[sw1-Vlan-interface20]vrrp vrid 20 virtual-ip 192.168.2.254
[sw2]int vlan 10
[sw2-Vlan-interface10]ip address 192.168.1.253 24
[sw2-Vlan-interface10]vrrp vrid 10 virtual-ip 192.168.1.254
[sw2-Vlan-interface10]int vlan 20
[sw2-Vlan-interface20]ip address 192.168.2.253 24
[sw2-Vlan-interface20]vrrp vrid 20 virtual-ip 192.168.2.254
[sw2-Vlan-interface20]vrrp vrid 20 priority 120 //优先级120
查看
[sw1-Vlan-interface20]dis vrrp
[sw2-Vlan-interface20]dis vrrp
14.要求终端 PC 接入网络后,能够立即转发数据。当连接 PC 的端口收到 BPDU 后立即关闭(配置边缘端口)
[sw3]int g1/0/3
[sw3-GigabitEthernet1/0/3]stp edged-port
[sw3-GigabitEthernet1/0/3]quit
[sw3]stp bpdu-protection
[sw4]int g1/0/3
[sw4-GigabitEthernet1/0/3]stp edged-port
[sw4-GigabitEthernet1/0/3]quit
[sw4]stp bpdu-protection
15.在 SW1 上配置 SSH 服务,要求只有 Vlan10 能够远程登录 SW1,登录用户名和密码都为runtime
[sw1]acl basic 2001
[sw1-acl-ipv4-basic-2001]rule permit source 192.168.2.1 0.0.0.0
[sw1-acl-ipv4-basic-2001]quit
[sw1]snmp-agent sys-info version all //版本为all
[sw1]snmp-agent community read 123456 acl 2000 //密码
[sw1]snmp-agent community write 654321 acl 2000
[sw1]snmp-agent target-host trap address udp-domain 192.168.2.1 params securityn ame 123456
整个园区网综合实验配置完成
H3CSE园区网综合实验相关推荐
- eNSP下园区网综合实验分步配置(前言)
实验拓扑: 实验内容及配置按照51CTO讲师肖哥(肖宗鹏)的教程视频进行操作. VRRP+MSTP 企业网设计视频课程_哔哩哔哩_bilibili -------------------- 本实验具体 ...
- H3CSE大规模路由综合实验
大规模路由综合实验 实验拓扑 实验需求 某企业总公司和分公司运行 BGP 实现路由互通,另外还有办事处运行 RIPv2.总公司和分公司之间通过两条线路相连.企业内有 A 流和 B 流两种流量,如图所示 ...
- 华为ensp的缺省_利用华为ENSP模拟器分析和配置中小型企业网络的综合实验
增强分析和配置中小型企业网络的综合能力 本实验模拟了一个企业网络场景,其中R1为公司总部的路由器,交换机S1,S2,S3,S4,服务器,终端等设备组成了公司总部的园区网,R2,R3,R4为公司分部的路 ...
- 数据库实验:数据库和表、查询、视图与安全性、存储过程及游标、触发器、综合实验-水果商店进阶
数据库实验:数据库和表.查询.视图与安全性.存储过程及游标.触发器.综合实验-水果商店进阶 实验一.数据库和表 源码1: 源码2: 小结 实验二.查询 源码 小结 实验三.视图.安全性 源码: 小结 ...
- 路由器和交换机的综合实验
路由器和交换机的综合实验<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" / ...
- 计算机vb实验报告,VB综合实验报告格式
<VB综合实验报告格式>由会员分享,可在线阅读,更多相关<VB综合实验报告格式(5页珍藏版)>请在人人文库网上搜索. 1.华北科技学院计算机系综合性实验实 验 报 告 课程名称 ...
- SSLGET ×××综合实验题
SSL&GET ×××综合实验题 1.网络拓扑 2.网络需求 KS与Inside1.Inside2.DMZ2建立GET ×××,ASA对外提供SSL ×××. 3.具体配置 KS: ip do ...
- RIPv1和v2综合实验(CCNP阶段)
配置必须遵守的事项: 1 如果没有特别申请,禁止使用静态路由.再发布等技术. 2 不允许使用需求中明确禁止的技术来完成实验 3 只能在规定的划分区域运行允许的路由协议. 4 如果环境中出现了串行链路可 ...
- 计算机动画火柴人作业,(Flash期末作品综合实验报告.doc
(Flash期末作品综合实验报告 "回家过节不容易"动漫小品制作简介 Flash动画制作综合设计性实验报告 年级专业:2012级 6班 指导教师: 学号姓名(组长排名第一) 一.& ...
最新文章
- 未来2年,程序员如何吊打高学历工程师?服气!
- 类与对象与结构体的区别
- mysql 变量赋值方法
- python35是什么意思_python -m是什么意思CentOS 升级 Python3 (附带: 一键升级脚本)...
- struts启动过滤器异常_面试必备:网关异常了怎么办?如何做全局异常处理?
- 性能远超AtomicLong,LongAdder原理完全解读
- 事务隔离级别动图演示
- Docker部署Angular应用
- 米斯特白帽培训讲义 漏洞篇 弱口令、爆破、遍历
- 《程序设计技术》第九章例程
- c语言实参和形参占用存储单元_在C语言中,以下说法正确的是()。 A.实参和与其对应的形参分别占用独立的存储单元。 B.实参和与...
- (M)Dynamic Programming:309. Best Time to Buy and Sell Stock with Cooldown
- 通过mqtt再利用移动oneNet平台的连接与数据收发
- latex怎么看论文字数_如何使用LaTeX完成一篇论文的基本排版
- cross_val_score的 scoring参数值解析
- 考研英语核心词汇梳理三
- 【数据结构】博弈游戏取石子
- Golang的viper库
- 健身场馆应用软件提供商
- 最快的计算机操作,世界十大最快的超级计算机